Le développement de cette version a coûté 1.100 euros. Le coût cumulé pour cette année est de 25.660 euros. Le coût cumulé depuis la première version est de 189.030 euros, mais le coût pour vous est seulement la licence de 79€.
Nouvelle branche 26.2.x du plugin Redsys pour WooCommerce de WooCommerce.com.
Versions de la branche
26.2.0
Amélioré :
- L’intégration avec IMAP et la fiabilité de l’analyse des e-mails pour le traitement des e-mails de Redsys a été améliorée, avec un système de logs plus robuste.
- Pour assurer la compatibilité avec la Tokenisation avancée que Redsys libérera le 7 juillet prochain, la fonction get_last_four() prend désormais en charge les numéros de carte avec des caractères masqués (par exemple, *****1234) ou des versions abrégées (par exemple, 2345).
Corrigé :
- Apple Pay reconnaît désormais correctement la province à partir des données d’expédition d’Apple, ce qui permet à WooCommerce de charger les méthodes d’expédition correspondantes.
26.2.1
Amélioré :
- Les widgets du bureau sont désormais désactivés par défaut, et leur chargement a été optimisé.
Corrigé :
- Variable indéfinie $imap_enabled
26.2.2
Corrigé :
- Erreur fatale évitée avec SimplePie en stockant uniquement des données simples du flux au lieu de sérialiser des objets dans les widgets du Bureau.
26.2.3
Amélioré :
- Le flux de connexion automatique de l’utilisateur après la création du compte a été corrigé en remplaçant
wp_set_current_user()etwp_set_auth_cookie()parwp_signon(). - Ajout d’une vérification de l’existence du nom d’utilisateur pour éviter les conflits lors de la génération de noms d’utilisateur à partir d’adresses e-mail.
- La variable d’entrée
$_POST['apple-token-redsys']a été assainie. - Les appels wp_remote_*() ont été sécurisés avec une validation d’hôte pour prévenir les vulnérabilités SSRF.
- Ajout de vérifications permission_callback pour les points de terminaison REST utilisant la validation du référent pour éviter l’accès public.
CURLOPT_SSL_VERIFYHOST = 2etCURLOPT_SSL_VERIFYPEER = 1ont été activés dans la bibliothèque API de Redsys pour renforcer la validation des certificats SSL et prévenir les attaques MITM.- Justification de l’utilisation de
wp_redirect()pour les flux OAuth externes avec le commentaire correspondant. - Échappement de la sortie dynamique de CSS pour un rendu sécurisé.







